Des attaques de guichets automatiques via malware signalées en Europe de l'Ouest
Windows XP rendrait les GAB plus vulnérables

Le , par Michael Guilloux

8PARTAGES

5  1 
En février dernier, la firme de sécurité basée à Moscou, Kaspersky Labs, a signalé une vaste opération de cyberattaque, dans laquelle les attaquants ont volé des centaines millions de dollars à des guichets automatiques. Aujourd’hui, un nouveau rapport de l’équipe de sécurité des guichets automatiques européens (EAST) révèle l'existence d'attaques similaires qui lui ont été signalées pour la première fois en Europe occidentale. EAST est une organisation engagée dans la surveillance des tendances en matière de fraude aux guichets automatiques en Europe. Elle note encore dans son rapport que l’OS Windows XP de Microsoft contribue à rendre les GAB plus vulnérables aux attaques.

Cela fait maintenant un an que la firme de Redmond a mis fin au support de Windows XP. La décision de Microsoft a depuis lors augmenté le risque de vulnérabilité des dispositifs qui fonctionnent sous XP. Les fournisseurs de GAB ont alors commencé à avertir leurs clients de l’augmentation du risque de fraude et de sécurité lié à l’utilisation de l'OS, mais ces derniers semblent lents à réagir et à migrer vers les nouveaux systèmes. Les GAB restent donc exposés à des risques de sécurité significativement plus élevés.

« Comme un nombre important de distributeurs automatiques de billets de l'Europe continue d'utiliser le système d'exploitation Windows XP, il est à craindre que beaucoup restent vulnérables aux malwares de GAB si les mesures préventives nécessaires ne sont pas prises, » a dit EAST dans son rapport complet accessible aux abonnés et aux membres de l’organisation.

En plus de reporter les pertes issues des fraudes et attaques physiques de guichets automatiques, EAST a commencé à collecter les statistiques sur les attaques de GAB via des logiciels malveillants en 2014, après que des premiers incidents aient été signalés en Europe de l’Ouest. Au total, 51 attaques ont été enregistrées dans un pays de l’Europe de l’Ouest que le rapport n’a pas mentionné. Ces attaques ont permis aux pirates de s’en tirer avec 1,23 millions €. Les criminels ont utilisé des attaques « Cash out » ou « Jackpotting », dans lesquelles le malware est utilisé pour prendre le contrôle de la fonctionnalité de distribution de cash des guichets automatiques, leur permettant ainsi de prendre de l'argent liquide.

C'est la première fois que ces attaques sont signalées en Europe occidentale. Elles ont été généralement observées dans d’autres régions du monde, y compris en Europe de l'Est, en Asie-Pacifique et en Amérique latine, mais elles pourraient toucher plus de pays de l'Europe de l'Ouest en 2015, d’après Lachlan Gunn, directeur exécutif de l’organisation.

Si les malwares de GAB sont susceptibles d’être plus fréquemment utilisés en Europe, pour l’instant, ils ne sont pas encore la principale source de pertes enregistrées aux guichets automatiques. Le rapport d’EAST montre en effet que la fraude est la principale source de perte dans la zone surveillée. Même si le nombre de fraudes a baissé de 26% par rapport à 2013, la perte associée a, quant à elle, augmenté de 13% pour atteindre la somme de 280 millions €. Les fraudes comprennent entre autres la contrefaçon de cartes bancaires pour effectuer des retraits frauduleux, généralement en dehors de l’Europe.

Le rapport note également que les attaques physiques de guichets automatiques ont généré une perte de 27 millions € en 2014 par rapport aux 23 millions € l’année précédente. Ce qui correspond à une augmentation de 17% même si le nombre d’attaques physiques a baissé de 6%.

EAST rapporte également que les attaques physiques signalées étaient en partie de simples cambriolages ou des attaques par gaz explosif.

Source : EAST

Et vous ?

Qu’en pensez-vous ?

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de RyzenOC
Inactif https://www.developpez.com
Le 12/04/2015 à 12:32
1) Le support de Windows XP existe toujours, mais faut payer (de plus en plus cher)

2) Comment les pirates attaquent les guichets ? sont il connecter a internet, ou a un extranet ? dans ce cas oui les attaques sont plus que probable.

Autrement je vois pas comment les attaques ont lieu, car un guichet n'a juste qu'un clavier limiter, pas d'autre entrée possible (en dehors de la carte bleu).
Avatar de 10_GOTO_10
Membre expérimenté https://www.developpez.com
Le 12/04/2015 à 17:41
Citation Envoyé par sazearte Voir le message
Comment les pirates attaquent les guichets ? sont il connecter a internet, ou a un extranet ? dans ce cas oui les attaques sont plus que probable.

Autrement je vois pas comment les attaques ont lieu, car un guichet n'a juste qu'un clavier limiter, pas d'autre entrée possible (en dehors de la carte bleu).
Par exemple comme ça
Avatar de Squisqui
En attente de confirmation mail https://www.developpez.com
Le 12/04/2015 à 18:58
Citation Envoyé par sazearte Voir le message
1) Le support de Windows XP existe toujours, mais faut payer (de plus en plus cher)

2) Comment les pirates attaquent les guichets ? sont il connecter a internet, ou a un extranet ? dans ce cas oui les attaques sont plus que probable.

Autrement je vois pas comment les attaques ont lieu, car un guichet n'a juste qu'un clavier limiter, pas d'autre entrée possible (en dehors de la carte bleu).
Étant donné que par défaut Windows XP et antérieur donne les droits administrateurs à la Terre entière et que Windows toutes versions confondues par défaut exécute n'importe quoi à l'insertion d'un périphérique, il est donc très facile de modifier le DAB à partir d'un accès physique d'un port USB à l'aide d'une clé USB et d'un script autorun.
Plusieurs choix s'imposent : s'offrir un accès aux billets gratuits (notamment la technique aux SMS citée) ou relever les coordonnées bancaires (non-chiffrées sur nos chers cartes à puce), les récupérer puis les vendre (plus classique, moins dangereux).
Avatar de solstyce39
Membre actif https://www.developpez.com
Le 12/04/2015 à 20:21
Citation Envoyé par Squisqui Voir le message
Étant donné que par défaut Windows XP et antérieur donne les droits administrateurs à la Terre entière et que Windows toutes versions confondues par défaut exécute n'importe quoi à l'insertion d'un périphérique, il est donc très facile de modifier le DAB à partir d'un accès physique d'un port USB à l'aide d'une clé USB et d'un script autorun.
Plusieurs choix s'imposent : s'offrir un accès aux billets gratuits (notamment la technique aux SMS citée) ou relever les coordonnées bancaires (non-chiffrées sur nos chers cartes à puce), les récupérer puis les vendre (plus classique, moins dangereux).
Franchement, l'accès au port usb d'un DAB je demande à voir comme tu t'y prend, ça se démonte pas en 30s ce genre de machine et en plus c'est vidéo surveillé.
Pour le coté réseau j'ai quand même un vague doute sur le fait que les DAB soient accessible depuis le net, ou encore que les DAB ai eux même accès au net (ou alors il faut changer l'admin système et de façon urgente).
En fait mise à part à l'aide d'une faute humaine de configuration du système, ou un hack vraiment élaboré qui nécessite d'avoir une entrée sur le réseau du gérant du DAB je vois pas comment on peut mettre un malware sur ce genre de matériel (ou alors il faut avoir un complice dans la société mais là on ne peut plus vraiment parler de faille de sécurité).

Pour travailler moi même sur du matériel similaire, on prend pas le contrôle comme ça du matos y a quand même des contraintes physiques et un panel d'informations à trouver qui me semblent vraiment complexe sans aide interne, et je me demande d'ailleurs bien comment ces fameux malware on pu atterrir sur les dit DAB.

Pour la vidéo, ok le gars il l'a fait, mais bon comment peut on tranquillement ouvrir un DAB sans que personne n'intervienne ?
Avatar de RyzenOC
Inactif https://www.developpez.com
Le 12/04/2015 à 20:46
10_GOTO_10 tu m'excusera mais:
1) J'ai jamais vue de port USB/cd sur des dab
2) Le mec et super discret, je me vois bien dans la rue avec une scie sauteuse et démonter le distributeur....

Tant que tu n'a pas acces au dab, tu peut mettre l'os que tu veut y compris windows 3.1, sa risque rien, le seul peut être c'est Windows Me
Avatar de Zefling
Membre expert https://www.developpez.com
Le 13/04/2015 à 0:43
Citation Envoyé par sazearte Voir le message
10_GOTO_10 tu m'excusera mais:
1) J'ai jamais vue de port USB/cd sur des dab
2) Le mec et super discret, je me vois bien dans la rue avec une scie sauteuse et démonter le distributeur....

Tant que tu n'a pas acces au dab, tu peut mettre l'os que tu veut y compris windows 3.1, sa risque rien, le seul peut être c'est Windows Me
À mon avis, c'est pas ceux qui sont dans des endroits assez caché. J'en vois certains, je ne me demande même pas pourquoi l'écran est fendu.
Avatar de Cafeinoman
Membre éprouvé https://www.developpez.com
Le 13/04/2015 à 7:23
Je dit peut-être une connerie, mais y'a pas moyen de d'interfacer par le lecteur de carte? Le DAB y lit des infos, on doit pouvoir y faire passer un malware non?
Avatar de RyzenOC
Inactif https://www.developpez.com
Le 13/04/2015 à 7:53
Je ne pense pas, car le lecteur de carte c'est un périphérique spéciale, qui doit recevoir des données précise, le pilote n'est pas conçue pour recevoir autre chose.
Avatar de Neckara
Expert éminent sénior https://www.developpez.com
Le 13/04/2015 à 8:26
Bonjour,

Citation Envoyé par solstyce39 Voir le message
Pour le coté réseau j'ai quand même un vague doute sur le fait que les DAB soient accessible depuis le net, ou encore que les DAB ai eux même accès au net (ou alors il faut changer l'admin système et de façon urgente).
Les DAB (et les banques) sont sur leur propre réseau, séparé d'internet.

Même s'il est vrai qu'il y a des travaux de recherches pour relier les DAB à internet (pour afficher des pub par exemple).
Mais c'est encore en cours de réflexion.

je vois pas comment on peut mettre un malware sur ce genre de matériel
Cela dépend aussi du pays.
En France, les GAB sont assez sûr et encastrés dans un mur. Ce n'est pas le cas de tous les pays.

Citation Envoyé par sazearte Voir le message
10_GOTO_10 tu m'excusera mais:
1) J'ai jamais vue de port USB/cd sur des dab
Pourtant, on a déjà vu une actualité similaire il y a quelque mois de personnes ayant utilisé le port USB d'un GAB.
Après, il n'est pas visible et souvent à l'intérieur même du GAB, donc à part pouvoir l'ouvrir ou le percer…

2) Le mec et super discret, je me vois bien dans la rue avec une scie sauteuse et démonter le distributeur....
Il y a des endroits plus discret que d'autre.
Après, on peut aussi y aller au culot, tu te pointes en pleine journée, un jour où la banque est fermée avec des uniformes de réparateurs.

Tant que tu n'a pas acces au dab, tu peut mettre l'os que tu veut y compris windows 3.1, sa risque rien, le seul peut être c'est Windows Me
Le problème, c'est que tu ne peux pas avoir "aucun accès".
Tu as les employés, tu as les personnes qui percent pour avoir un accès physique, tu as des hackers qui peuvent prendre le contrôle d'un équipement du même réseau, … il n'y a pas de "risque 0".

Tu peux le couper de tout réseau, l'éteindre et le planquer dans un entrepôt, ce n'est pas pour autant qu'il est en sécurité.

Je ne pense pas, car le lecteur de carte c'est un périphérique spéciale, qui doit recevoir des données précise, le pilote n'est pas conçue pour recevoir autre chose.
Le dispositif externe d'interface ne gère que la communication avec la carte à circuit intégré pour les transactions/demande d’autorisation/mise à jour de la carte.
Le protocole de communication est normalisée ISO 7816. En Europe, on a aussi EMV. Il n'y a, à ma connaissance, rien qui puisse permettre de modifier le GAB via le dispositif externe d'interface.

Après, on est jamais à l’abri d'une faille, mais ça me semble très peu probable.
Avatar de Battant
Membre averti https://www.developpez.com
Le 15/04/2015 à 19:29
Bonjour,

Je ne comprends pas le fait que, par défaut, windows donne les droits administrateur. Mêmes sous linux, pc-bsd, mac os, free-bsd, open bsd ou autre xnix, vous êtes utilisateur standard par défaut et seule l’utilisateur root à tous les droits d'accès ce qui limite l'installation de logiciels malveillant. maintenant, il ne faut pas autoriser la connexion à ce genre de machine par ssh ou alors il faut mettre un part feu solide.

Pourriez-vous m'expliquer pourquoi microsoft ne mets les droits utilisateurs standard par défaut, c'est d'ailleurs ce que j'ai fais sur mon mac équipé de Windows 7 et pour l'installation je rentre un mot de passe après avoir activer le compte administrateur (équivalant de root)

Mais cette mesure est-elle suffisante à votre avis ?

Faudrait-il une versions de Windows basée sur unix ?

Faut-il d'autre mesure de sécurité comme par exemple migrer ces distributeurs sur linux ou un système unix ?

J'attends vos réactions

Salutations
Contacter le responsable de la rubrique Accueil

Partenaire : Hébergement Web